Taloussanomat
Lue uutinen mobiilisivustolla
Mato puhdistaa koneita

Mydoom innoittaa viruskirjoittajia

12.2.2004 11:48 Mydoom-sähköpostimatojen saastuttamat tietokoneet ovat taas kahden uuden viruksen kohteena. Virustorjujat varottivat torstaina uudesta Mitglieder-troijalaisesta, joka Doomjuicen tavoin leviää saastuneisiin koneisiin. Torstaina löydettiin myös uusi versio tietoturvapäivityksiä asentavasta Welchi-madosta.

Tietoturvayhtiö Symantecin mukaan Welchi.B-mato yrittää poistaa Mydoom.A ja -B-virukset tietokoneesta ja asentaa tietoturvapäivityksiäe Microsoftin sivuilta. Verkossa liikkuva mato leviää muun muassa viime vuonna paikattujen rpc/dcom- ja webdav-komponenttien haavoittuvuuksien avulla.

Ensimmäinen Welchi (Nachi) löydettiin elokuisen Blaster-epidemian aikoihin. Mato yritti samaa puhdista ja päivitä -operaatiota Blasterin saastuttamille koneille.

Lopputuloksena olikin nopeasti levinneen puhdistajamadon aiheuttama ruuhka, joka muun muassa aiheutti vakavia ongelmia Finnairin ja Air Canadan tietojärjestelmille.

Troijalainen skannaa

F-Secure varoitti torstaina Mitglieder-troijalaisperheen uudesta H-versiosta, joka yrittää levitä Mydoom-matojen avaamien porttien avulla. Samoja ovia kolkuttelee myös 7. helmikuuta löydetty Vesser-mato.

Mitglieder-troijalainen asentaa saastuttamilleen koneille smtp-välityspalvelimen, jota voidaan käyttää esimerkiksi roskapostien lähettämiseen.

Skriptipenska ja Mydoom.D

Sophos arveli keskiviikkona, ettei Mydoom.A:n pakkauksen uusinut muokkaaja ole alkuperäisten matojen kirjoittaja. Madon leviämiseensä käyttämistä virusviestiotsikoista yksi oli korvattu tekstillä "ROFL HELLO SAM HOWS UPZ".

- Ainoa ero alkuperäisen Mydoom-madon ja tämän muunnelman välillä on se, että joku skriptipentu on käyttänyt heksaeditoiria ja tunkenut lapselliset terveisensä madon sisään, Sophosin teknologiakonsultti Graham Cluley sanoi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.